{"id":294889,"date":"2024-05-01T00:05:00","date_gmt":"2024-04-30T22:05:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=294889"},"modified":"2024-05-02T22:25:30","modified_gmt":"2024-05-02T20:25:30","slug":"schwachstelle-bei-ticket-system-der-koelnmesse-aufgedeckt-gibt-es-einen-2-modern-solutions-fall","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/05\/01\/schwachstelle-bei-ticket-system-der-koelnmesse-aufgedeckt-gibt-es-einen-2-modern-solutions-fall\/","title":{"rendered":"M\u00f6gliche Schwachstelle bei Ticket-System der Koelnmesse aufgedeckt, gibt es einen 2. Modern Solutions-Fall?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" \/>Bei der in K\u00f6ln t\u00e4tigen Koelnmesse gab oder gibt es auf der Ticket-Webseite eine m\u00f6gliche Schwachstelle, \u00fcber die sich ggf. Daten von Nutzern, durch Dritte ansehen lassen konnten. Der Entdecker der m\u00f6glichen Schwachstelle hatte diese im Sommer 2023 der Messegesellschaft gemeldet. Im Januar 2024 wurde er von der Staatsanwaltschaft als \"Zeuge\" geladen, weil die Koelnmesse wohl Anzeige erstattet hatte. W\u00e4hrend der Anh\u00f6rung musste der Entdecker der Schwachstelle aber feststellen, dass die Anh\u00f6rung sich ganz schnell in eine \"Vernehmung als Beschuldigter\" wandeln k\u00f6nnte. Bei Beobachtern poppt sofort der Fall Modern Solutions im Hinterkopf auf, der gezeigt hat, wie kaputt die Bestimmungen des \u00a7 202a StGB Aussp\u00e4hen von Daten eigentlich ist. Ich versuche mal den Sachverhalt aus Sicht eines Au\u00dfenstehenden nachzuzeichnen.<\/p>\n<p><!--more--><\/p>\n<h2>Kurze Hintergrundinformation<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/9d83356e87c648bb85b8b3151e63c750\" alt=\"\" width=\"1\" height=\"1\" \/>Die <a href=\"https:\/\/de.wikipedia.org\/wiki\/Koelnmesse\" target=\"_blank\" rel=\"noopener\">Koelnmesse<\/a> ist eine international t\u00e4tige Messegesellschaft mit Sitz in K\u00f6ln. Laut Wikipedia organisiert die als GmbH fungierende Messegesellschaft unter dem seit 1. M\u00e4rz 2008 als Messechef t\u00e4tigen Gerald B\u00f6se jedes Jahr rund 80 Messen, Ausstellungen und Gastveranstaltungen. Bis zu 2000 Tagungen und sonstige Veranstaltungen finden j\u00e4hrlich w\u00e4hrend und au\u00dferhalb der Messen in den <a href=\"https:\/\/de.wikipedia.org\/wiki\/Congress-Centrum_Koelnmesse\" target=\"_blank\" rel=\"noopener\">Kongresszentren der Koelnmesse<\/a> und weiteren Orten statt.<\/p>\n<p><img decoding=\"async\" title=\"Ticketsystem Messekoeln zur Gamescom 2024\" src=\"https:\/\/i.postimg.cc\/BQ9tTh4X\/image.png\" alt=\"Ticketsystem Messekoeln zur Gamescom 2024\" \/><br \/>\nTicketsystem Messekoeln zur Gamescom 2024<\/p>\n<p>Je nach Messe bzw. Veranstaltung stellt die Koelnmesse auch ein System zum Ticket-Verkauf unter wechselnden URLs f\u00fcr die Veranstalter und Messebesucher zur Verf\u00fcgung. Obiger Screenshot zeigt die Webseite des Ticketsystem Koelnmesse zur Gamescon 2024 (das Impressum verweist auf die Koelnmesse GmbH).<\/p>\n<h2>Durch Zufall auf Schwachstelle gesto\u00dfen<\/h2>\n<p>Ein Benutzer, der mit dem Alias <em>apex_1337<\/em> auf der Plattform X unterwegs ist, wollte sich ebenfalls ein Ticket f\u00fcr die Gamescon \u00fcber die Plattform besorgen. Da er im Bereich IT-Sicherheit (IT-Sec Student) unterwegs ist, fiel ihm durch Zufall eine m\u00f6gliche Sicherheitsl\u00fccke auf den Webseiten der Koelnmesse auf. Es war ihm bei einem Test m\u00f6glich, ohne Authentifizierung auf die Daten des eigenen Accounts zuzugreifen und ein angelegter zweiter Testaccount war ebenfalls mit seinen Daten ohne Authentifizierung einsehbar &#8211; so die Aussage.<\/p>\n<p><a href=\"https:\/\/twitter.com\/apex_1337\/status\/1691839472885723205\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/fy4qC3zn\/image.png\" \/><\/a><\/p>\n<p>Ein b\u00f6swilliger Entdecker dieser m\u00f6glichen Schwachstelle h\u00e4tte \u00fcber diese die Daten von Kunden der Koelnmesse abrufen k\u00f6nnen. Meinen Informationen nach hat der Entdecker der m\u00f6glichen Schwachstelle die Koelnmesse zum 14. Juli 2023 \u00fcber den Sachverhalt informiert und auch nochmals am Folgetag versucht, telefonisch nachzufassen. Es ist allerdings nichts passiert &#8211; daher hat der Entdecker der m\u00f6glichen Schwachstelle das Ganze Mitte August 2023 in allgemeiner Form, ohne Details zu nennen, in einer Reihe von <a href=\"https:\/\/twitter.com\/apex_1337\/status\/1691839472885723205\" target=\"_blank\" rel=\"noopener\">Tweets<\/a> \u00f6ffentlich gemacht.<\/p>\n<p>Das Ganze ist an mir vorbei gegangen, wenn ich mir die Tweets anschaue, ist der Vorgang aber wohl mehr oder weniger versandet. Potentiell d\u00fcrfte das Ticket-System der Koelnmesse betroffen sein. Normalerweise gehe ich davon aus, dass so etwas von den betroffenen Unternehmen professionell gehandhabt, die Schwachstelle beseitigt und der Melder dann \u00fcber den Vollzug informiert wird.<\/p>\n<h2>Messegesellschaft: Wissen wir seit 2023 &#8230;<\/h2>\n<p>Erg\u00e4nzung: Zum 2. Mai 2024 t\u00f6nt die Koelnmesse (siehe folgender <a href=\"https:\/\/twitter.com\/apex_1337\/status\/1785967719814242692\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>), dass der Fall seit 2023 bekannt sei und es kein Daten-Leak bei der gamescom gegeben habe.<\/p>\n<p><a href=\"https:\/\/twitter.com\/apex_1337\/status\/1785967719814242692\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/T3KZsJMw\/image.png\" alt=\"Koelnmesse Schwachstelle\" \/><\/a><\/p>\n<p>Die Daten der \"Besuchenden\" seien sicher. Patrik, alias <span class=\"css-1qaijid r-bcqeeo r-qvutc0 r-poiln3\">@apex_1337, merkt dazu an, dass das BSI ihm den vor einigen Tagen geschilderten Sachverhalt als plausibel und nachvollziehbar best\u00e4tigt. H\u00e4lt man im Kopf nicht aus &#8211; w\u00e4re dann Zeit, den Sachverhalt offen zu legen &#8211; denn wenn die Koelnmesse recht hat, w\u00e4re das alles ja kein Problem.\u00a0<\/span><\/p>\n<h2>Anzeige der Messegesellschaft<\/h2>\n<p>Wenn ich es (aus <a href=\"https:\/\/xboxdev.com\/gamescom-2024-moeglicher-datenleak-aufgedeckt\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a>) richtig interpretiere, k\u00e4mpft die Koelnmesse einerseits gegen \"Ticket-Missbrauch\". Andererseits hat es m\u00f6glicherweise einen Angriff auf die Server der Koelnmesse gegeben. Mit beiden Themen hat der Entdecker der potentiellen Schwachstelle m. W. aber nichts zu tun. Jedenfalls wurde von Seiten der Koelnmesse GmbH eine Anzeige \"wegen Verdachts der Computersabotage\" gestellt. Und damit bekam die Meldung der m\u00f6glichen Schwachstelle wohl eine g\u00e4nzlich andere Richtung.<\/p>\n<p><a href=\"https:\/\/twitter.com\/apex_1337\/status\/1783838417731850408\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/HxBkRPsd\/image.png\" \/><\/a><\/p>\n<p>Zum 26. April 2024 hat sich <em>apex_1337<\/em> dann in einer Serie von Tweets zu seinen Erfahrungen in diesem Fall ausgelassen &#8211; dort ist mir der Sachverhalt erstmalig aufgefallen. Im Hinblick auf die gemeldete potentielle Schwachstelle hat die betreffende Person nichts von der Koelnmesse geh\u00f6rt, schreibt aber, dass er im Januar 2024 Post im Auftrag der Staaatsanwaltschaft K\u00f6ln bekam und als \"Zeuge\" zur Anh\u00f6rung geladen wurde. Kann ja passieren, wenn die Ermittler versuchen ggf. alle Informationen zu bekommen, die ermittelbar sind.<\/p>\n<p>Das Gespr\u00e4ch mit dem anh\u00f6renden Polizeibeamten war aber wohl nicht so, wie man sich das Thema \"als Zeuge vernommen\" vorstellt &#8211; wie ich obigen Tweets und einem Gespr\u00e4ch mit dem Betreffenden entnehme. Die Anh\u00f6rung lief zwar weiterhin \"als Zeuge\", aber der befragende Beamte \u00e4u\u00dferte wohl \"Ich bekomm hier Bauchschmerzen&#8230;\" gegen\u00fcber dem Zeugen. Den Tweets ist zu entnehmen, dass es bei der Koelnmesse einen Vorfall gegeben haben muss, bei dem laut Polizei \"ein immenser Schaden und Ausfall von Servern zu verzeichnen war\". Der Eindruck des Zeugen war, dass da versucht wurde, dem Entdecker und Melder der Schwachstelle etwas \"in die Schuhe zu schieben\".<\/p>\n<p>Die Leute von xboxdev.com haben in <a href=\"https:\/\/xboxdev.com\/gamescom-2024-moeglicher-datenleak-aufgedeckt\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> noch einige Informationen zu m\u00f6glichen Hintergr\u00fcnden der Anzeige durch die Koelnmesse geschrieben. Ich kann an dieser Stelle nicht erfassen, ob da in den Ermittlungen lediglich etwas in die falsche Richtung gelaufen ist, oder ob es eine konkrete Anzeige gegen den Entdecker der Schwachstelle gab. <em>apex_1337<\/em> hat inzwischen eine Meldung beim Landesdatenschutzbeauftragten von Nordrhein-Westfalen sowie beim BSI bez\u00fcglich der Sicherheitsl\u00fccke und der m\u00f6glichen DSGVO-Verletzung gemacht.<\/p>\n<h2>Minenfeld \u00a7 202a StGB<\/h2>\n<p>Mir sind die Details der m\u00f6glichen Schwachstelle weiterhin unbekannt, man kann einiges aus den Tweets interpretieren. Was mich aber sofort getriggert hat, waren die Tweets vom 26. April 2024, in der der Betroffene seine Sicht der Dinge schildert. Mir kam sofort die Erinnerung an den Fall Modern Solutions in den Sinn, wo das die Schwachstelle zu verantwortende Unternehmen Anzeige bei der Staatsanwaltschaft K\u00f6ln stellte. Das Ganze endete vorl\u00e4ufig mit einem Strafbefehl \u00fcber 5.000 Euro gegen den Entdecker der Sicherheitsl\u00fccke &#8211; wobei gegen dieses Urteil Revision eingelegt wurde (siehe nachfolgende Links).<\/p>\n<p>Es mag auch sein, dass in obigem Fall, wie er sich derzeit darstellt, die Zeugenanh\u00f6rung sich in die falsche Richtung entwickelt hat oder von <em>apex_1337<\/em> so interpretiert wurde. Die Geschichte verdeutlicht aber erneut, auf welches Minenfeld sich Entdecker und Melder einer Schwachstelle in Bezug auf die Bestimmungen des <a href=\"https:\/\/www.gesetze-im-internet.de\/stgb\/__202a.html\" target=\"_blank\" rel=\"noopener\">\u00a7 202a StGB<\/a> \"<a href=\"https:\/\/de.wikipedia.org\/wiki\/Aussp%C3%A4hen_von_Daten\" target=\"_blank\" rel=\"noopener\">Aussp\u00e4hen von Daten<\/a>\" begeben.<\/p>\n<p>Platt ausgedr\u00fcckt: Deutschland ist in Sachen Cybersicherheit sehr wackelig aufgestellt &#8211; um aber dem Ganzen etwas aufzusetzen, haben sich Politik und Justiz etwas ganz besonderes in Form von \u00a7 202a StGB \"Aussp\u00e4hen von Daten\" einfallen lassen. Der Fall Modern Solutions und obiger Fall verdeutlichen einmal mehr, dass Leute, die auf eine Schwachstelle sto\u00dfen, bei einer Meldung sehr schnell in Probleme laufen. F\u00fcr die Cybersicherheitskultur ist das eine Katastrophe &#8211; den Entdeckern bleibt nur \"auf Scholz\" zu machen und sich \"auf nichts wissen und sich nicht erinnern k\u00f6nnen\" zu berufen.<\/p>\n<p>heise hat die grunds\u00e4tzliche Problematik des Hackerparagraphen im Beitrag <a href=\"https:\/\/www.heise.de\/meinung\/Kommentar-zu-Modern-Solution-Der-Hackerparagraf-muss-endlich-weg-9602664.html\" target=\"_blank\" rel=\"noopener\">Kommentar zu Modern Solution: Der Hackerparagraf muss endlich weg!<\/a> aufgegriffen und meint \"<em>Das Modern-Solution-Verfahren ist nur eins in einer langen Reihe von Fehltritten der deutschen Justiz, wenn es um Digitalpolitik geht.\u200b<\/em>\" heise berichtete in <a href=\"https:\/\/www.heise.de\/news\/Sicherheitsforschung-Justizminister-will-Hackerparagrafen-novellieren-9539708.html#:~:text=Paragraf%20202a%20%C3%A4nderte%20der%20Gesetzgeber,bis%20zu%20drei%20Jahre%20Haft.\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> zwar, dass Justizminister Buschmann eine Novellierung des Hackerparagraphen anstrebt. Aber das Vorhaben liegt f\u00fcr mich in weiter Ferne.<\/p>\n<p><a href=\"https:\/\/twitter.com\/LilithWittmann\/status\/1785918665365315810\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Lilith Wittmann zum Fall Koelnmesse\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2024\/05\/image-1.png\" alt=\"Lilith Wittmann zum Fall Koelnmesse\" width=\"600\" height=\"724\" \/><\/a><\/p>\n<p>Lilith Wittmann hat zum Fall Koelnmesse noch obige <a href=\"https:\/\/twitter.com\/LilithWittmann\/status\/1785918665365315810\" target=\"_blank\" rel=\"noopener\">Tweets<\/a> mit Handlungsempfehlungen bei solchen Entdeckungen gegeben. Der Tipp lautet, eine Vorladung zur Zeugenvernehmung zu ignorieren.<\/p>\n<blockquote><p>Meldungen von Schwachstellen k\u00f6nnen auch \u00fcber Redaktionen oder Blogger erfolgen. Hier im Blog gehe ich bei Leserhinweisen auf Schwachstellen i.d.R. auch den Weg \u00fcber die Meldung bei den Datenschutzaufsichtsbeh\u00f6rden. Dann wei\u00df ich, dass sich was bewegt.<\/p><\/blockquote>\n<h2>Cybersecurity &amp; Politik: L\u00e4uft &#8230;<\/h2>\n<p>Und zum Abschluss m\u00f6chte ich noch etwas unfreiwillig Komisches in Sachen \"Politik goes Cybersecurity\" zum Besten geben &#8211; was im Grund tieftraurig ist und das ganze Dilemma zeigt.<\/p>\n<p><a href=\"https:\/\/www.hessenschau.de\/politik\/neuer-notfallschrank-mit-laptops-fuer-kommunen-nach-cyberangriffen-v1,kurz-hacker-106.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Notfallschrank gegen Hackerangriff f\u00fcr hessische Kommunen\" src=\"https:\/\/i.postimg.cc\/MZdHW8ny\/image.png\" alt=\"Notfallschrank gegen Hackerangriff f\u00fcr hessische Kommunen\" \/><\/a><\/p>\n<p>Unter der Rubrik \"Politik, die tut was\" und weil Deutschlands Kommunen massiv unter mangelnder Cybersicherheit und entsprechenden Vorf\u00e4llen leiden, gibt es in Hessen den \"Notfallschrank gegen Hackerangriffe f\u00fcr hessische Kommunen\". Innenminister Roman Poseck (CDU) begutachtete der <a href=\"https:\/\/www.hessenschau.de\/politik\/neuer-notfallschrank-mit-laptops-fuer-kommunen-nach-cyberangriffen-v1,kurz-hacker-106.html\" target=\"_blank\" rel=\"noopener\">Meldung der Hessenschau<\/a> vom Montag, den 29. April 2024, zufolge bei einem Besuch des CyberCompetenceCenters Hessen3C in Wiesbaden auch einen Schrank auf R\u00e4dern mit 20 verbundenen Laptops f\u00fcr einen provisorischen IT-Neustart von Gemeinden. Damit die Kommunen nach einem Hackerangriff nicht \"nackt\" bez\u00fcglich ihrer IT dastehen. L\u00e4uft.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/01\/kundendaten-von-online-marktpltzen-otto-kaufland-check24-einsehbar\/\">Kundendaten von Online-Marktpl\u00e4tzen (Otto, Kaufland, Check24 \u2026) einsehbar<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/18\/datenleck-bei-deutschen-shopping-plattformen-700-000-kundendaten-online\/\">Datenleck bei deutschen Shopping-Plattformen (700.000 Kundendaten online)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/10\/16\/entwickler-meldet-modern-solution-datenleck-darauf-anzeige-und-hausdurchsuchung\/\">Entwickler meldet Modern-Solution-Datenleck, darauf Anzeige und Hausdurchsuchung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/06\/modern-solution-datenleck-anzeige-gegen-entwickler-kam-vom-hersteller\/\">Modern Solution-Datenleck: Anzeige gegen Entwickler kam vom Hersteller<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/06\/13\/anzeige-von-modern-solution-gegen-entdecker-einer-schwachstelle-vor-gericht-abgewiesen\/\">Anzeige von Modern Solution: Verfahren gegen Entdecker einer Schwachstelle vor Gericht abgewiesen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/08\/17\/it-experte-der-modern-solutions-schwachstelle-ffentlich-gemacht-hat-muss-nun-doch-vor-gericht\/\">IT-Experte, der Modern Solutions Schwachstelle \u00f6ffentlich gemacht hat, muss nun doch vor Gericht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/08\/29\/urteil-des-lg-aachen-fall-modern-solution-schwachstelle-liegt-vor\/\">Urteil des LG Aachen (Fall Modern Solution-Schwachstelle) liegt vor<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/13\/hauptverhandlung-gegen-entdecker-der-modern-solutions-schwachstelle-im-januar-2024\/\">Hauptverhandlung gegen Entdecker der Modern Solutions-Schwachstelle im Januar 2024<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/18\/amtsgericht-jlich-verurteilt-entdecker-der-modern-solutions-schwachstelle-zu-geldstrafe-jan-2024\/\">Amtsgericht J\u00fclich verurteilt Entdecker der Modern Solutions-Schwachstelle zu Geldstrafe (Jan. 2024)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2021\/08\/04\/die-cdu-die-wahlkampf-app-der-datenschutz-und-das-strafrecht-sowie-digitalkompetenz-in-der-politik\/\">Die CDU, die Wahlkampf-App, der Datenschutz und das Strafrecht, sowie Digitalkompetenz in der Politik<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/08\/05\/cdu-zieht-anzeige-gegen-sicherheitsforscherin-wittmann-zurueck\/\">CDU zieht Anzeige gegen Sicherheitsforscherin Wittmann zur\u00fcck<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/08\/07\/cdu-connect-dsgvo-prfverfahren-der-landesdatenschutzbeauftragten-luft\/\">CDU Connect: DSGVO-Pr\u00fcfverfahren der Landesdatenschutzbeauftragten l\u00e4uft<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/09\/17\/cdu-connect-staatsanwalt-stellt-verfahren-gegen-wittmann-co-ein\/\">CDU Connect: Staatsanwalt stellt Verfahren gegen Wittmann &amp; Co. ein<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bei der in K\u00f6ln t\u00e4tigen Koelnmesse gab oder gibt es auf der Ticket-Webseite eine m\u00f6gliche Schwachstelle, \u00fcber die sich ggf. Daten von Nutzern, durch Dritte ansehen lassen konnten. Der Entdecker der m\u00f6glichen Schwachstelle hatte diese im Sommer 2023 der Messegesellschaft &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/01\/schwachstelle-bei-ticket-system-der-koelnmesse-aufgedeckt-gibt-es-einen-2-modern-solutions-fall\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-294889","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/294889","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=294889"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/294889\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=294889"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=294889"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=294889"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}